Mercor 4TB 语音数据泄露:40,000 名 AI 承包商声纹+证件同时被盗,5 起集体诉讼已提起
黑客组织 Lapsus$ 泄露了约 4TB 的 AI 数据标注平台 Mercor 承包商数据,涉及 40,000 余人。这是行业首次同时泄露高保真语音+身份证件+面部自拍——深度伪造攻击的完整原材料。
核心结论
2026 年 4 月初,黑客组织 Lapsus$ 在暗网泄露了约 4TB 的 AI 承包商数据,涉及超过 40,000 名 Mercor 平台的标注人员。这批数据的危险性远超普通数据泄露:它首次将"高保真语音样本 + 政府身份证件扫描件 + 人脸自拍"三者合并存放,为深度伪造(deepfake)攻击提供了全套原材料。泄露后 10 天内已有 5 起集体诉讼被提起。
关键要点
- 事件时间:2026 年 4 月 4 日(泄露日期)
- 泄露规模:约 4TB,覆盖 40,000+ 名 Mercor 承包商
- 泄露内容:每人 2-5 分钟的录音室级语音 + 护照/驾照扫描件 + 网络摄像头自拍
- 攻击组织:Lapsus$
事件详情
Mercor 是一家 AI 数据标注平台,为全球 AI 公司提供训练数据服务。承包商的注册流程要求提交:护照或驾照扫描件、网络摄像头自拍、以及在安静环境中朗读脚本的语音录制。这三类数据在 Mercor 的数据库中按同一行关联存储——这恰好是语音克隆服务所需的全部输入材料。
《华尔街日报》2026 年 2 月的报道指出,如今高质量语音克隆仅需约 15 秒的纯净参考音频。而 Mercor 泄露的每条录音平均长达 2-5 分钟——远超阈值。加上已验证的身份证件,攻击者既能克隆语音,又能利用证件信息提升克隆的欺诈可信度。
这不是第一次 AI 训练数据泄露,但 ORAVYS(发现此事件的语音取证公司)在其报告中强调:"过去十年的语音泄露要么是呼叫中心录音被盗但无法关联身份,要么是身份证件泄露但没有音频。Mercor 合并了两者。"这种"身份证件 + 语音 + 自拍"三位一体的泄露,是行业至今最严重的数据安全事件之一。
关键影响
| 维度 | 变化 | 对我们意味着什么 | 建议动作 |
|---|---|---|---|
| 个人安全 | 40,000 人的生物特征(声纹 + 面部)已泄露 | 声纹不可更改,与密码不同 | 立即监控异常语音来电,警惕 AI 语音钓鱼 |
| 企业风险 | 银行/企业语音认证系统面临威胁 | 声纹验证系统可靠性大打折扣 | 评估升级到多因子认证,减少纯语音验证 |
| 行业信任 | AI 数据标注行业的安全标准受质疑 | 用户对 AI 公司数据保护能力信心下降 | 选择数据服务商时检查安全合规认证 |
| 法律 | 5 起集体诉讼已提起 | 数据收集"知情同意"将面临更严格审查 | 合规团队应提前更新隐私条款 |
此次泄露可实现的攻击类型
以下攻击方法已被 ORAVYS 证实已在野外使用:
- 语音克隆欺诈:使用 15 秒以上的录音克隆受害者声音,结合身份证件信息进行银行电话转账验证
- 深度伪造视频通话:2024 年 Arup 金融员工在多人 deepfake 视频通话后电汇约 2,500 万美元——Mercor 泄露提供了比公开素材更好的训练数据
- 身份伪造:驾照扫描件可直接用于开立账户、申请贷款等传统身份盗用
适配建议
对 AI 从业者的防护建议
- 如曾在 Mercor 注册为承包商,立即监控个人信用报告和银行账户异常
- 对家人的"语音验证来电"保持高度警觉,即使声音听起来完全真实
- 所有涉及敏感操作(转账、修改密码)应启用硬件密钥或多因子认证,不要依赖语音验证
对 AI 内容生产者的启示
- 数据隐私合规不是可选配置,而是业务生死线
- 使用 AI 工具处理敏感数据时,检查其数据处理协议(DPA)
- 考虑在自动化工作流中加入数据脱敏步骤
延伸阅读
AI 行业双面性:工具越强,责任越重
这次语音数据泄露与 Taylor Swift 同期注册声音商标的事件形成鲜明对比。Swift 的法律团队正试图通过商标保护声音权益——IP 律师指出名人声音商标"尚未在法庭上经受检验"。这说明当 AI 合成能力跑在法律前面时,个人和企业都需要主动建立保护机制。
数据标注行业的安全盲区
Mercor 事件暴露了 AI 数据标注行业的系统性风险:标注平台为了提供高质量训练数据,往往要求承包商提交远超实际标注任务所需的生物特征信息。正如 HN 社区评论指出的:"承包商提交录音室级语音和身份证扫描件只是为了做数据标注——这些数据跟标注工作毫无关系。"
工具词条
正文中涉及以下工具,平台侧将自动匹配已维护 tools 库触发悬浮卡:
- OpenAI、ChatGPT、Claude、DeepSeek、Gemini、n8n、LangGraph、Hermes Agent
内链引导
- 想保护自己的自动化流水线数据安全?先用 OpenClaw 搭建 AI 自动采集系统 再配置合规策略
- 独立开发者用工具赚钱但也要注意数据合规:独立开发者用 n8n+OpenClaw 月入 $5,000 的实战
赚钱视角
这个趋势怎么赚钱?
WayToClawEarn 的差异在可验证的赚钱案例,而不只是资讯。从这些复盘开始:
浏览全部案例 →